La vulnerabilidad de Secure Boot de Microsoft ha estado presente durante una década sin ser detectada

Por tecnoticias, 15 Julio, 2026

Un estándar de la industria creado por Microsoft para proteger dispositivos con Windows y Linux de infecciones de firmware ha sido fácil de eludir durante 13 de sus 14 años de existencia. Investigadores de la firma de seguridad ESET descubrieron que 11 imágenes de firmware, al menos una de 2013, eran defectuosas pero seguían firmadas por la compañía. Estas imágenes, conocidas como shims, fueron diseñadas para extender Secure Boot a dispositivos Linux y software de utilidad. Utilizando una técnica accesible incluso para hackers novatos, estos shims olvidados pueden eludir completamente la protección integrada en la interfaz de firmware UEFI de la placa base del dispositivo. Este descuido se debe a que Microsoft, responsable de la firma de shims, no revocó las imágenes disponibles públicamente tras detectar vulnerabilidades en ellas. La amenaza afecta tanto a usuarios de Windows como de Linux, ya que el shim puede instalarse en dispositivos que operan con ambos sistemas, permitiendo a un atacante subvertir la cadena de firmware firmado digitalmente e instalar firmware malicioso que persiste incluso después de reinstalar el sistema operativo o reemplazar el disco duro.

Puntos clave:
  • Secure Boot de Microsoft ha sido vulnerable durante 13 de sus 14 años de existencia.
  • Investigadores de ESET identificaron 11 imágenes de firmware defectuosas que seguían firmadas por Microsoft.
  • Los shims pueden eludir la protección de Secure Boot, permitiendo la instalación de firmware malicioso.
  • La vulnerabilidad afecta a dispositivos con Windows y Linux.
Categoría
Tecnología (Ciberseguridad)
Análisis, redacción, categorización y etiquetado asistido por IA.